科学上网不求人V2.0

半年前写过一篇翻墙的教程,时隔不久,沧海桑田,物是人非,阿里云下架了极具性价比的新手套餐,众多小商家如雨后春笋般出现,它们中有的竞争力很强,有的表面不错用一段时间才能发现问题,还有的连表面文章都没做好(此处点名批评Redyhots(Redyhost)。

本文将更新如何使用SS + V2ray插件的教程,以及本人用过的一些低价VPS感受。教程中将不再手把手指导如何操作或截图,如有疑问可参考上一篇文章,或自行Google/百度。

为何不再使用上一篇中的V2ray:使用V2ray一段时间后发现经常出现网页打不开的情况,持续数十秒到数分钟不等,猜测和V2ray要求客户端&服务端时间同步有关,找不到解决方案,因此换用了SS + V2ray插件的方案。

为何不单纯使用SSR:封杀风险越来越高。

为何不使用Trojan/Brook等新秀:方案不够成熟,各平台客户端上的bug层出不求

购买域名

关于如何购买域名,此处不再详述。可以使用一些免费域名服务如freenom,也可以通过域名提供商自己购买一个完整域名。由于这个域名会用来翻墙,本人不太建议通过国内的域名注册商(如阿里云、腾讯云)购买,建议在Godaddy, Name, Namecheap等网站上购买。

由于这个域名不是用作建站等用途,不需要很好记,因此不用执着于购买.com后缀的域名,找一个自己好记、价格便宜的域名就好,比如本博客的域名daletan.win,10年也只需要几十块钱RMB。

购买VPS

关于如果购买和配置VPS,上一篇文章已经讲过,不再详述。可以参考文末的VPS使用感受。

配置域名解析

拥有了自己的域名和VPS后,需要将某个子域名解析到VPS的公网IP。在管理域名的地方找到解析设置,按照下图进行设置:

其中记录类型选A,主机记录的passwall可以随意更改,比如fq,fanqiang,111等,自己记住就行,在之后翻墙的设置中会用到。记录值填写VPS的外网IP地址。其他都可使用默认设置。

等待片刻(也可能要十多分钟),打开windows的命令提示符/mac、linux的终端,输入下面命令验证域名解析是否成功,如果结果中的IP地址和VPS的IP地址一致,说明成功了。

ping 刚刚设置的主机记录如passwall.daletan.win
错误的解析
成功的解析

安装服务端

这里使用来自M3chD09的一键安装脚本

# Installation
## CentOS 7/8
wget -O centos-ss-install.sh https://github.com/M3chD09/shadowsocks-with-v2ray-plugin-install/raw/master/centos-ss-install.sh

chmod +x centos-ss-install.sh

./centos-ss-install.sh

## Ubuntu 18.04/16.04 or Debian 9/10
wget -O ubuntu-ss-install.sh https://github.com/M3chD09/shadowsocks-with-v2ray-plugin-install/raw/master/ubuntu-ss-install.sh

chmod +x ubuntu-ss-install.sh

./ubuntu-ss-install.sh

按照提示输入信息:

分别是安装、密码(自行更改)、域名(请输入刚刚域名解析中设置的主机记录)

回车,即可自动安装。

安装BBR Plus加速(可选)

BBR是谷歌设计的一套拥塞算法,其他所谓的BBR Plus、魔改版BBR都是在它基础上修改参数得到的一套更激进的算法,如果你的VPS经常断流或下载很慢或看视频卡顿,可以尝试安装BBR,但是会耗费更多流量,请视自己VPS的流量决定是否安装。

同样使用一键安装脚本进行安装:

wget -N --no-check-certificate "https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh

按照提示,先安装内核:

本人多次尝试的结果是BBR Plus效果较好,但是不同网络环境效果差异会比较明显,你可以多尝试几次。安装完成后会提示是否重启,直接回车即可重启。

重启后,再次运行该脚本:

./tcp.sh

会提示当前状态是已安装BBR Plus加速内核,未开启加速模块,输入7并回车即可开启BBR Plus加速。

测速

运行下面代码来测个速吧:

bash <(curl -Lso- https://git.io/superspeed)

客户端配置

客户端依然建议使用Clash,全平台都有对应的客户端,并且支持SS + V2ray插件,不需要安装额外应用。

Clash配置文件中的Proxy下需要新增配置,格式如下:

Proxy:
  - name: "随意填"
    type: ss
    server: 域名解析设置中的主机记录
    port: 443
    cipher: aes-256-gcm
    password: "设置服务端时输入的密码"
    plugin: v2ray-plugin
    plugin-opts:
      mode: websocket
      tls: true
      skip-cert-verify: true
      host: 域名解析设置中的主机记录
      path: "/"
      mux: true

其他设置建议照搬Hackl0us的规则


VPS使用感受

  • GCE: Google Cloud Engine,有台湾和韩国节点,对大陆用户相对友好,但是也没有经过优化,和CN2 GIA的线路比没有明显优势。且流量价格昂贵,只适合试用期薅羊毛用。
  • 亚马逊云:对大陆友好的貌似只有日本节点,且会绕路,流量价格同样昂贵,pass
  • 阿里云国际:自从下架了新手套餐,不再考虑
  • Vultr/Linode:已被玩坏
  • 众多香港机房:要么巨小带宽(2Mbps左右),只适合纯玩游戏的用户;要么价格昂贵,不满足本人需求
  • Redyhost: 网站的名字居然显示的Redyhots,不能忍。误删过本人的VPS,发工单给恢复了,但是数据全没了。他家LA的CN2 GIA线路还不错,但是官网找不到购买的地方了,现在只能看到日本机房的机型可以购买。
  • OneTech: LA CN2 GIA没有原生IP,号称很稳定不超售但是用起来却不太稳定,而且不知为何SMTP和IMAP使用的几个端口走不通,可能被限制了。
  • xxmhost: 正在用,暂时还行,LA CN2 GIA的原生IP需要发工单申请,不过理论带宽峰值永远达不到就是了。
  • 搬瓦工: 永远缺货,但说实话如果用不到100Mbps+带宽的话,他家的机子现在也没特别大的性价比优势了,而且很多热销款还只能年付。
  • Racksmart: 性价比不错,但连国内不太行,不适合翻墙用。
  • Pacificrack: 之前很长一段时间口碑不佳,换了新的方案后目前性价比不错,但是连国内网络不行,也不适合翻墙。
%d 博主赞过: